¿Cómo incluir tu producto en el catálogo CPSTIC / CCN-STIC 105 en la taxonomía Productos y Servicios de Conformidad y Gobernanza de la Seguridad?

Blog

8
- Febr
2023
Publicado por: Javier Tallón
¿Cómo incluir tu producto en el catálogo CPSTIC / CCN-STIC 105 en la taxonomía Productos y Servicios de Conformidad y Gobernanza de la Seguridad?

Como bien es sabido por todos, el catálogo de referencia para productos ciberseguros en España (CPSTIC / CCN-STIC 105) cuenta con una taxonomía de productos y servicios que aumenta paulatinamente según se van incorporando soluciones a dicho catálogo. Cada categoría cuenta con unos requisitos de seguridad especificados en los anexos de la CCN-STIC 140

Proceso de inclusión de un producto o servicio en el catálogo CPSTIC / CCN-STIC 105

Tal y como resumimos en el post publicado hace unas semanas, existen 5 formas posibles de incluir una solución en el catálogo que dependerán, principalmente de tres motivos:

  • Si se ha obtenido una certificación Common Criteria anteriormente para dicho producto.
  • La categoría a la que aplique el producto: Si aplica a la categoría Productos y Servicios de Conformidad y Gobernanza de la Seguridad cuenta con ciertas peculiaridades como veremos en el siguiente apartado.
  • Si la solución se desarrolla nativamente en la nube o, por el contrario, cuentan con una versión on premise que se pueda certificar.
  • Inclusión de un producto en la taxonomía Productos y Servicios de Conformidad y Gobernanza de la Seguridad

    Actualmente existen 5 productos incluidos en esta taxonomía, todos ellos evaluados por jtsec. El acceso a esta categoría no requiere realizar una Declaración de Seguridad y superar una evaluación LINCE, Common Criteria o CPSTIC, pero sí superar unas pruebas de penetración para verificar que la herramienta cumple con unos mínimos de seguridad.

    Esta peculiaridad hace que el proceso sea menos costoso para el cliente, hablando en términos económicos, recursos de personal y de tiempo.

    ¿Cómo puede jtsec ayudarle en la evaluación de su producto e incluirlo en la taxonomía Productos y Servicios de Conformidad y Gobernanza de la Seguridad?

    jtsec somos un laboratorio acreditado para realizar evaluaciones tanto LINCE como Common Criteria, con dilatada experiencia en incluir soluciones en el catálogo CSPTIC / CCN-STIC 105.

    Un claro ejemplo de inclusión de un producto en esta categoría podemos encontrarlo en Proofpoint para su producto PSAT (Proofpoint Security Awareness Training) y que reflejó el cliente como caso de éxito emitiendo una nota de prensa.

    Si quieres saber más sobre el proceso o cualificar tu producto dentro de la taxonomía Productos y Servicios de Conformidad y Gobernanza de la Seguridad, estaremos encantados de ayudarte.

    Javier Tallón/Director Técnico

    Consultor experto del estándar de seguridad Common Criteria y de otros muchos estándares de seguridad dentro de las tecnologías de la información (FIPS 140-2, ITSEC, ISO 27K1, SOC 2, ENS,...). Javier ha trabajado como evaluador de seguridad en los mayores laboratorios nacionales y como consultor ha acompañado a diversas compañías en sus procesos de certificación de la ciberseguridad. Ha sido ponente en diversas conferencias en materia de seguridad informática y certificación (SuperSec, Cybercamp, Navaja Negra, International Common Criteria Conference, International Cryptographic Module Conference, EUCyberact Conference), es profesor del máster de Ciberseguridad de la UGR y está certificado CISSP (Certified Information Systems Security Professional) y OSCP/OSCE (Offensive Security Certified Professional & Certified Expert).

    En 2015 comienza a sentar las bases de lo que será jtsec. Actualmente ejerce las labores Director Técnico del laboratorio de evaluación y Jefe de Operaciones (COO) de la oficina de Granada desde donde la empresa desarrolla la mayor parte del trabajo. Reconocido experto en diversas disciplinas de ciberseguridad (reversing, exploiting, web, …), asume la dirección técnica de la mayoría de los proyectos, dirigiendo y organizando el trabajo del equipo. Además lidera el área de Investigación y Desarrollo, fomentando la participación del equipo de jtsec en múltiples Congresos.


    Contacto

    ¡Envíanos tus dudas o sugerencias!

    Al enviar tus datos nos permites que los usemos para resolver tus dudas enviándote información comercial de tu interés. Los suprimiremos cuando dejen de ser necesarios para esto. Infórmate de tus derechos en nuestra Política de Privacidad.